스마트폰과 태블릿 앱은 생산성 향상, 새로운 언어 학습, 최고의 쇼핑 혜택 찾기 등 기기를 더욱 유용하게 활용할 수 있도록 도와줍니다.
하지만 '사이드로딩(sideloading)'이라 불리는 방식으로 앱을 설치하면 기기와 데이터가 위험에 노출될 수 있습니다. 지금부터 반드시 알아야 할 핵심 내용을 살펴보겠습니다.
사이드로딩이란 무엇인가?
사이드로딩은 각 플랫폼의 공식 스토어가 아닌 다른 경로를 통해 앱을 받는 것을 의미합니다. 어떤 사람들은 최신 버전에서 버그를 발견하고 이전 버전으로 되돌리고 싶어서 사이드로딩을 하기도 합니다. 또 다른 이들은 공식 앱 스토어에서 원하는 옵션을 찾지 못해 사이드로딩을 시도합니다.
많은 사이드로딩 앱은 어떤 이유로든 공식 앱 스토어에 등록되지 못한 콘텐츠를 담고 있습니다.
2019년 구글은 화웨이 기기에 자사 앱을 사이드로딩하는 것을 허용하지 않았습니다. 당시 미국 정부는 화웨이를 포함한 여러 중국 기업들의 미국 내 사업 활동을 제한했는데, 구글의 입장은 화웨이 제재로 인해 제품들이 회사가 요구하는 일반적인 보안 검토와 호환성 테스트를 거칠 수 없다는 것이었습니다.
어떤 플랫폼과 기기에서 사이드로딩이 가능한가?
사이드로딩은 생각만큼 간단하지 않습니다. 특정 구성 요소를 다운로드하거나 가상 머신을 실행해야 할 수도 있습니다. 설명서를 읽고 한 단계씩 천천히 따라 해도 금방 헷갈리기 쉬운 복잡한 과정에 깊이 들어가야 할 수 있다는 점을 유념해야 합니다.
또한 시스템에서 사이드로딩이 가능하다고 해서 해당 플랫폼이나 기기 제조사가 이를 승인한다는 의미는 아니라는 점도 중요합니다. 실제로는 정반대인 경우가 많습니다!
안드로이드에서 사이드로딩이 가능한가?
구글의 안드로이드 운영체제가 사이드로딩이 가장 쉬운 환경으로 꼽힙니다. APK 패키지를 호스팅하는 사이트에서 다운로드 옵션을 찾은 뒤, '출처를 알 수 없는 앱' 설치 설정을 활성화하면 됩니다.
사이드로딩은 스마트폰에 국한되지 않습니다. Oculus Quest와 Oculus Quest 2 VR 헤드셋도 안드로이드 기반으로 작동하기 때문입니다. 가장 쉬운 방법은 안드로이드 폰에서 헤드셋으로 콘텐츠를 전송하는 것이며, PC를 이용하는 방법은 상대적으로 더 복잡합니다.
애플 기기에서 사이드로딩이 가능한가?
애플은 오랫동안 사이드로딩에 반대해 왔습니다. 이런 방식으로 앱을 설치할 수 있게 되면 앱 스토어의 보안이 훼손되고 애플 기기 사용자 모두에게 위험이 커진다고 주장합니다.
아이폰과 아이패드에 사이드로딩을 가능하게 하는 우회 방법이 있다고 알려져 있지만, iOS에서 사이드로딩을 하려면 탈옥(jailbreak)이 필요합니다. 탈옥은 제품 보증을 무효화하고 운영체제 업데이트도 번거롭게 만듭니다.
윈도우 11에서 사이드로딩이 가능한가?
윈도우 11은 안드로이드 앱 사이드로딩을 공개적으로 지원하여 PC에서도 안드로이드 앱을 사용할 수 있게 했습니다. 지지자들은 이를 통해 윈도우 사용자가 이용할 수 있는 앱의 수가 크게 늘어날 것이라고 기대합니다.
스트리밍 플랫폼에서 사이드로딩이 가능한가?
아마존 파이어 스틱, 파이어 TV, 킨들 사용자도 사이드로딩이 가능합니다. 사용자들은 가장 빠른 방법에 대한 정보를 공유하고 겪는 문제점들을 보고하기도 합니다. 2022년에는 코보(Kobo)가 전자책 리더기용 사이드로딩 모드를 공개했습니다.
사이드로딩이 위험한 이유는?
개발자들은 이미 촉박한 일정 속에서 앱 기능을 만들고 테스트해야 하는 부담을 안고 있습니다. 앱이 올바르게 작동하는지 확인하지 못하면 데이터 유출 등 값비싼 문제로 이어질 수 있습니다.
2020년 한 해에만 전 세계적으로 3,900건의 데이터 유출이 기록되었으며, 건당 평균 피해액은 386만 달러에 달했습니다. 공식 경로가 아닌 곳에서 앱을 받으면 적절한 검증 절차를 거쳤는지 전혀 알 수 없습니다.
악의적인 세력도 의도적으로 유해한 앱을 퍼뜨립니다. 비공식 채널을 통해 배포하면 들키기가 더 쉽기 때문입니다. 사이버 범죄자들은 종종 이런 앱을 진짜 앱처럼 위장합니다. 실제로 Bitdefender 연구진은 정품으로 위장한 멀웨어를 포함한 5개의 앱을 발견한 바 있습니다.
위험한 소프트웨어는 안드로이드 기기를 원격으로 완전히 장악할 수도 있습니다.
사이드로딩은 회사 전체와 네트워크까지 위험에 빠뜨릴 수 있습니다. BYOD(개인 기기 업무 사용) 프로그램의 확산은 기업이 운영 효율을 높이면서 간접비를 줄이는 데 도움이 됩니다. 하지만 직원들이 개인 기기를 사용하도록 허용하면서 회사 정책이 명확한 규칙을 정하지 않으면 데이터 유출 위험이 커집니다.
사이버 범죄자들은 사이드로딩 앱을 소셜 엔지니어링 전술과 결합하기도 합니다. 필요하거나 원하는 앱의 믿을 만한 출처라고 믿으면 대부분의 사람들은 두 번 생각하지 않고 다운로드합니다.
일부 사이버 범죄자들은 수입이 적으면서 비싼 앱이 필요한 사람들을 노리기도 합니다. 예를 들어 수업 과제에 여러 어도비 제품이 필요한 디자인 전공 학생을 생각해 보세요. 비용을 지불하기 전에 '무료'라는 단어가 포함된 검색어를 여러 번 입력할 것이고, 그러면 유해 코드가 포함되어 있을 수 있고 사이드로딩이 필요한 '크랙' 버전 소프트웨어를 접할 가능성이 매우 높습니다.
스스로를 보호하고 안전한 앱을 받는 방법
사이드로딩 앱의 복잡함을 피하는 가장 쉬운 방법은 찾으려는 유혹 자체를 없애는 것입니다. 사이드로딩 앱 출처를 찾아주는 검색어 입력은 몇 초면 충분합니다. 하지만 그런 앱들은 공식 앱 스토어가 문제가 있는 콘텐츠를 걸러내기 위해 사용하는 모든 보호장치를 우회해야 합니다.
구글 플레이 프로텍트(Google Play Protect) 기능은 다운로드 전에 모든 앱을 검사하고, 기기에 있는 기존 콘텐츠도 주기적으로 스캔하여 잠재적으로 유해한 항목이 있으면 경고합니다. 공식 앱 스토어 밖에서는 이런 보호가 전혀 이루어지지 않습니다. 애플 역시 앱 스토어의 보안을 유지하기 위해 다층적인 접근 방식을 취하고 있습니다.
흥미로운 앱을 발견했는데 공식 스토어에 없는 경우가 있을 수 있습니다. 그럴 때는 개발자에게 연락해 이유를 물어볼 가치가 있습니다. 심사 중이라는 답변을 받을 수도 있으며, 그렇다면 기다릴 가치가 충분합니다.
반대로 개발자가 공식 채널을 통한 배포 계획이 없다는 사실을 알게 될 수도 있습니다. 이런 경우는 우려할 만한 상황이며, 사이드로딩 없이 받을 수 있는 다른 앱을 고려해야 한다는 강력한 신호입니다.
앱 스토어를 직접 탐색하는 것이 아니라면, 공식 웹사이트가 있는 경우 항상 해당 웹사이트의 앱 스토어 링크를 이용하세요. 그렇지 않으면 해커가 위험한 콘텐츠를 다운로드하도록 유도하기 위해 특별히 조작한 검색 결과를 만날 위험이 있습니다.
사이드로딩 전 신중하게 생각하세요
사이드로딩은 위험이 없거나 무해한 활동이 아닙니다. 휴대폰 보증을 무효화하거나 데이터를 훔치는 멀웨어에 기기를 노출시킬 수 있습니다. 그래도 시도하기로 결정했다면, 평소 잘 사용하지 않고 중요한 데이터가 없는 오래된 폰에 사이드로딩하는 것을 고려해 보세요.
공식 채널에서 필요하거나 원하는 모든 앱을 찾을 수 없다는 사실은 분명 답답할 수 있습니다. 하지만 그런 일은 드물게 발생합니다. 만약 그런 상황이 온다면, 진행하기 전에 가능한 결과를 충분히 이해하고 받아들이는 것이 중요합니다.